02.11.2005

BEDROHUNG

Ein Wurm für Oracle-Datenbanken

Oracle-Datenbanken, bis dato von Würmern verschont, stehen vor einer möglichen Bedrohung durch künftige Würmer.

Auf einer Security-Mailingliste wurde ein "Proof of Concept" gezeigt - ein Code, der keinen tatsächlichen Wurm darstellt, aber demonstriert, welche Möglichkeiten gegeben sind.

"Soweit ich weiß, ist dies der erste mögliche Wurm, der Oracle-Datenbanken bedroht", meint der Sicherheitsspezialist Alexander Kornbrust, der die deutsche Red Database Security betreibt.

"Die Bedrohung des vorliegenden Codes ist noch niedrig, aber er zeigt das Potential für Schadensfunktionen", so Kornbrust weiter. Der Wurm sucht Oracle-Datenbanken im Netz und versucht, durch das Anwenden von häufig verwendeten Passwörtern Zugriff zu erlangen. Danach installiert er sich in der Datenbank und verbreitet sich von dort weiter.

Der bekannteste Vertreter des vorliegenden Konzepts war der Wurm "SQL Slammer", der beim Ausbruch innerhalb von Stunden das Netz weltweit verlangsamte. Auch andere Datenbanken wurden von ähnlichen Würmern heimgesucht.